...
Der HARICA Support steht allen Teilnehmern unter support-tcs@harica.gr zur Verfügung.
Was ist im TCS Portfolio enthalten
...
Änderung des Organisationsnamen
Sollte eine Änderung des Organisationsnamen nötig sein, so ist das nur über den HARICA Support möglich. Eine Änderung ist an zwei Stellen nötig:
- Änderung des 'Enterprise Alias' - dazu ein Mail mit den gewünschten Änderungen an den HARICA Support senden.
- Änderung des Organisationsnamen ('O=...' im Zertifikat) für die Validierung - dazu eine neue Validierung mit entsprechender Dokumentation anstossen.
Management von Domains
Anker |
---|
| create_domain |
---|
| create_domain |
---|
|
Anlegen von Domains
...
Info |
---|
title | maximale SAN Anzahl im Zertifikat |
---|
|
Aktuell ist die maximale Anzahl von SANs in einem Zertifikat 20. Diese Zahl soll erhöht werden und sobald es hier Änderungen gibt werden wir das über die gewohnten Wege bekanntgeben 100. |
Info |
---|
title | Bestätigung von Zertifikatsanträgen |
---|
|
Vor der Ausstellung eines Zertifikats muß der Zertifikatsantrag bestätigt werden. Dafür ist die Rolle 'Enterprise Approver' nötig. Zu beachten ist, dass Zertifikatsanträge nicht vom selben Account bestätigt werden dürfen und können, der den Zertifikatsantrag gestellt hat, unabhängig von dessen Rolle. |
...
Anker |
---|
| cert_delivery |
---|
| cert_delivery |
---|
|
Empfang und Verwendung der
ZertifikateDie Zertifikate können unter 'My Dashboard' heruntergeladen werden. Dazu den 'download-Button' neben dem jeweiligen Zertifikat wählen, was folgenden Dialog öffnet:
Image Added
Am einfachsten ist es, das 'PEM bundle' zu verwenden, welches in der zur Verfügung gestellten Form ohne Änderungen am Webserver verwendet werden kann.
Info |
---|
title | Kompatibilität mit älteren Clients |
---|
|
Ältere Clients haben möglicherweise nicht das aktuelle 'Root Zertifikat' aus 2021 von Harica im 'Truststore', was dazu führt, das dem Zertifikat nicht vertraut wird. Im 'PEM bundle' ist dieses 'Root Zertifikat' 'cross-signed' mit dem älteren 'Root Zertifikat' aus 2015 enthalten, wodurch auch ältere Clients Zertifikaten vertrauen, die mit dem neueren 'Root Zertifikat' ausgestellt wurden. |
S/MIME (Email bzw. Client) Zertifikate
...